漏洞信息详情
HPE Diagnostics 安全漏洞
漏洞简介
HPE Diagnostics是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一套端到端的应用管理、监测、诊断分析和故障修复的解决方案。
HPE Diagnostics 9.24 IP1版本、9.26版本和9.26IP1版本中存在点击劫持漏洞。攻击者可利用该漏洞窃取基于cookie的身份验证证书,获取受影响设备的访问权限或敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-c05370100
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95427
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037602
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-c05370100
受影响实体
- Hp Diagnostics:9.24:Ip1<!--2000-1-1-->
- Hp Diagnostics:9.26<!--2000-1-1-->
- Hp Diagnostics:9.26:Ip1<!--2000-1-1-->
补丁
- HPE Diagnostics 安全漏洞的修复措施<!--2017-1-17-->
还没有评论,来说两句吧...